Le récent rapport sur l’état d’Internet/la sécurité d’Akamai montre que le nombre d’attaques par déni de service distribué (DDoS) continue d’augmenter, augmentant de 14 % par rapport à l’année dernière. Cela peut ne pas sembler être un changement énorme, mais cela s’ajoute à l’augmentation remarquable de 71 % d’une année sur l’autre signalée l’année précédente. Il est donc clair que la menace ne disparaît pas. En fait, la fréquence croissante ne raconte qu’une partie de l’histoire : ces agressions deviennent également de plus en plus sophistiquées .
Les attaques DDoS peuvent être extrêmement perturbatrices, mettant les sites Web hors ligne, interrompant les activités et détournant les ressources d’autres domaines pour contrer l’attaque et gérer les conséquences. Malheureusement, les attaques DDoS sont également incroyablement faciles et relativement peu coûteuses à lancer. Certains acteurs malveillants sont même allés jusqu’à mettre en place des opérations DDoS-as-a-Service .
Pour aider nos fournisseurs de services et nos grandes entreprises à contrer ces menaces trop répandues, F5 s'associe à Flowmon Networks , un fournisseur réputé de solutions avancées de surveillance et de sécurité pour les infrastructures réseau.
Une solution commune intègre Flowmon DDoS Defender ™ et F5 DDoS Hybrid Defender ™ (DHD) pour offrir un ensemble puissant de fonctionnalités aux clients. DDoS Defender apprend et observe le trafic réseau pour détecter les violations et les anomalies ; puis, lorsqu'une attaque DDoS est détectée, il notifie et déclenche DDoS Hybrid Defender. À ce stade, DHD évolue automatiquement pour arrêter l’attaque à haute capacité avant qu’elle ne puisse submerger les équilibreurs de charge, les pare-feu ou même l’ensemble du réseau.
Tout au long de l'attaque, DHD intègre un haut degré d'automatisation pour invoquer immédiatement des capacités d'atténuation, alerter les administrateurs de sécurité et configurer ou ajuster les seuils DDoS à mesure que les modèles de trafic changent, le tout sans affecter le trafic légitime. Et si l’automatisation est essentielle pour mettre en œuvre une réponse rapide et complète, elle constitue également un élément important des économies de coûts que notre solution commune permet : Lorsque DDoS Defender et DHD font leur travail, les autres ressources d’une organisation (les personnes, mais aussi l’infrastructure et les ressources informatiques) peuvent rester concentrées sur la création de valeur pour l’entreprise.
L’interaction étroite entre nos deux solutions crée un écosystème complexe de détection et d’atténuation qui nécessite une coopération transparente entre Flowmon et F5. En offrant cette intégration transparente, nous offrons à nos clients l’atténuation DDoS automatisée la plus rapide disponible, et nous le faisons à un coût nettement inférieur à celui des alternatives concurrentes obsolètes. La solution prend également en charge le gestionnaire de pare-feu avancé BIG-IP (AFM) de F5.
Bien que la solution commune ait été initialement conçue pour les fournisseurs de services, qui sont généralement responsables de la protection des réseaux à haut débit et de l'atténuation des attaques DDoS sur plusieurs liaisons de peering/transit, elle devient rapidement populaire également auprès de certains grands clients d'entreprise. Après tout, c’est l’entreprise qui est généralement la principale cible d’une attaque DDoS, et cette solution conjointe permet à une organisation concernée de prendre le contrôle de sa propre sécurité de manière rentable.
Apprendre encore plus: